微軟發(fā)起打擊信息犯罪活動 解救470萬感染PC
北京時間7月11日早間消息,微軟本周表示,在一起打擊信息犯罪的行動中,該公司從犯罪組織的控制下解救了至少470萬臺受惡意軟件感染的PC。這一行動上周影響一家互聯(lián)網(wǎng)服務(wù)公司的服務(wù)。
微軟負(fù)責(zé)打擊信息犯罪的數(shù)字犯罪部門周四表示,微軟還確定了470萬臺受惡意軟件感染的計算機(jī),但其中大部分仍在犯罪組織的控制下。受感染的計算機(jī)大多位于印度,隨后分別為巴基斯坦、埃及、巴西、阿爾及利亞和墨西哥。
微軟該部門助理總法律顧問理查德.多明格斯.博斯科維奇(Richard Domingues Boscovich)表示,微軟將很快向全球政府主管部門和互聯(lián)網(wǎng)服務(wù)提供商提供被感染計算機(jī)的IP地址,從而幫助用戶刪除惡意軟件。博斯科維奇表示:“這些受害者目前還不知道自己的計算機(jī)被感染。”
到目前為止,微軟數(shù)字犯罪部門已發(fā)起了10起打擊信息犯罪的行動,而根據(jù)確認(rèn)的被感染計算機(jī)的數(shù)量,這是最成功的一次行動。
微軟表示,在此次事件中,信息犯罪組織使用了位于美國內(nèi)華達(dá)州Reno的Vitalwerks互聯(lián)網(wǎng)解決方案中心的服務(wù)器。而通過攔截被感染PC發(fā)往這些服務(wù)器的流量,微軟確認(rèn)了被感染PC的所在位置。
Vitalwerks對微軟開展這一行動的方式表示譴責(zé),稱這一行動導(dǎo)致其180萬用戶在幾天時間內(nèi)無法使用服務(wù)。該公司表示,如果不干擾正常用戶的使用,那么很高興給微軟提供幫助。
微軟對此表示了歉意,并稱出現(xiàn)這種情況是由于“技術(shù)錯誤”。微軟表示,目前服務(wù)已經(jīng)恢復(fù)。
微軟這一行動于6月30日啟動,并獲得了法庭的許可。此次行動主要瞄準(zhǔn)Bladabindi和Jenxcus等惡意軟件。微軟表示,這些惡意軟件是由科威特和阿爾及利亞等地的開發(fā)者編寫并傳播的。